Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel ist eine Referenz für die Einstellungen, die in der Microsoft HoloLens 2 Standard-Sicherheits-Baseline für Microsoft Intune verfügbar sind.
Tipp
Informationen zum Anzeigen der Einstellungen für die erweiterte Sicherheitsbaseline für Microsoft HoloLens 2 finden Sie in der Einstellungsreferenz für die erweiterte Sicherheitsbaseline für Microsoft HoloLens 2 für Microsoft Intune.
Informationen zu diesem Referenzartikel
Jede Sicherheits-Baseline ist eine Gruppe vorkonfigurierter Windows-Einstellungen, mit deren Hilfe Sie präzisere Sicherheitseinstellungen anwenden und erzwingen können, die von den zuständigen Sicherheitsteams empfohlen werden. Sie können auch jede Baseline, die Sie bereitstellen, so anpassen, dass dieses nur diejenigen Einstellungen und Werte erzwingen, die Sie benötigen. Wenn Sie in Intune ein Sicherheitsbaselineprofil erstellen, erstellen Sie damit eine Vorlage, die aus mehreren Einstellungen für die Gerätekonfiguration besteht.
Die in diesem Artikel angezeigten Details basieren auf der Basisversion, die Sie oben im Artikel auswählen. Für jede Version wird in diesem Artikel Folgendes angezeigt:
- Eine Liste jeder Einstellung mit ihrer Konfiguration, wie sie in der Standard-Instance der jeweiligen Baselineversion gefunden wurde.
- Falls verfügbar, ein Link zur zugrunde liegenden Dokumentation des Konfigurationsdienstanbieters (Configuration Service Provider, CSP) oder andere verwandte Inhalte aus der relevanten Produktgruppe, die Kontext und möglicherweise zusätzliche Details für die Verwendung einer Einstellung bereitstellen.
Wenn eine neue Version einer Baseline verfügbar wird, ersetzt sie die vorherige Version. Profilinstanzen, die vor der Verfügbarkeit einer neuen Version erstellt wurden:
- Werden Sie schreibgeschützt. Sie können diese Profile weiterhin verwenden, aber nicht bearbeiten, um ihre Konfiguration zu ändern.
- Kann auf die aktuelle Version aktualisiert werden. Nachdem Sie ein Profil auf die aktuelle Baselineversion aktualisiert haben, können Sie das Profil bearbeiten, um die Einstellungen zu ändern.
Weitere Informationen zur Verwendung von Sicherheitsgrundlinien finden Sie unter:
- Verwenden von Sicherheitsbaselines
- Ändern der Baselineversion für ein Profil
- Sicherheitsbasispläne verwalten
HoloLens 2 Standard Security Baseline (Version 1) – Januar 2025
Konten
-
Microsoft-Kontoverbindung zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Administrative Vorlagen
Video- und Anzeigeeinstellungen für > Systemenergieverwaltung >
Bildschirm (bei Netzbetrieb) abschalten
Standardwert für Baseline: Aktiviert
Weitere Informationen-
Wenn das Stromnetz angeschlossen ist, schalten Sie den Bildschirm aus nach (Sekunden)
Standardwert der Baseline: 30
-
Wenn das Stromnetz angeschlossen ist, schalten Sie den Bildschirm aus nach (Sekunden)
Browser
Cookies zulassen
Basisstandard: Nur Cookies von Drittanbieterwebsites blockieren
Weitere InformationenKennwort-Manager zulassen
Standard-Baseline: Blockieren
Weitere InformationenSmartScreen zulassen
Standardeinstellung: Zulassen
Weitere Informationen
Verbindung
-
USB-Verbindung zulassen
Baselinestandard: Nicht zulässig.
Weitere Informationen
Gerätesperre
Gerätekennwort aktiviert
Standardwert für Baseline: Aktiviert
Weitere InformationenMax. Versuche mit fehlgeschlagenen Gerätekennwörtern
Baselinestandard: Nicht konfiguriert
Weitere InformationenLeerlauf-Rückkehr ohne Kennwort zulassen
Baselinestandard: Nicht zulässig.
Weitere InformationenAlphanumerisches Gerätekennwort erforderlich
Basisstandard: Kennwort oder numerische PIN erforderlich.
Weitere InformationenMax. Inaktivitätszeit Gerätesperre
Basisstandard: Konfiguriert
Wert: 3
Weitere InformationenKennwortverlauf für Geräte
Baselinestandard: Nicht konfiguriert
Weitere InformationenEinfaches Gerätekennwort zulassen
Baselinestandard: Nicht zulässig.
Weitere InformationenAblauf des Gerätekennworts
Baselinestandard: Nicht konfiguriert
Weitere InformationenMinimale Gerätekennwortlänge
Basisstandard: Konfiguriert
Wert: 8
Weitere Informationen
Umgebung
-
Manuelle Aufhebung der MDM-Registrierung zulassen
Standard-Baseline: Blockieren
Weitere Informationen
Microsoft App Store
Alle vertrauenswürdigen Apps zulassen
Basisstandard: Explizite Verweigerung.
Weitere InformationenAutomatische Aktualisierung für Apps aus dem Microsoft App Store zulassen
Basisstandard: Zugelassen.
Weitere InformationenEntwicklerentsperrung zulassen
Basisstandard: Explizite Verweigerung.
Weitere Informationen
Microsoft Edge
-
Cookies von Drittanbietern blockieren
Standardwert für Baseline: Aktiviert
Erweiterungen
Steuern, welche Erweiterungen nicht installiert werden können
Standardwert für Baseline: Aktiviert-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
Standardwert der Basis: *
-
Erweiterungs-IDs, die der Benutzer nicht installieren kann (oder * für alle) (Gerät)
Kennwort-Manager und -schutz
-
Aktivieren des Speicherns von Kennwörtern im Kennwort-Manager
Standardwert der Baseline: Deaktiviert
SmartScreen-Einstellungen
-
Konfigurieren von Microsoft Defender SmartScreen
Standardwert für Baseline: Aktiviert
Mixed Reality
-
Cachegültigkeit der AAD-Gruppenmitgliedschaft in Tagen
Basisstandard: Konfiguriert
Wert: 7
Weitere Informationen
Einstellungen
VPN zulassen
Baselinestandard: Nicht zulässig.
Weitere InformationenListe der Seitensichtbarkeit
Basisstandard: Konfiguriert
Wert: hide:emailandaccounts; Arbeitsplatz; otherusers; Bluetooth; USB; Netzwerk-Proxy; Netzwerk-WLAN; Netzwerk-Ethernet; network-airplanemode; PowerSleep; Zertifikate; Entwickler; windowsinsider;
Weitere Informationen
System
-
Speicherkarte zulassen
Baseline-Standard: Die Verwendung von SD-Karten ist nicht zulässig, und USB-Laufwerke sind deaktiviert. Diese Einstellung verhindert nicht den programmgesteuerten Zugriff auf die Speicher-Karte.
Weitere Informationen
Sperrung des Mandanten
-
Netzwerk in OOBE erforderlich (Gerät)
Standardwert der Baseline: True
Windows Hello For Business
Wiederherstellung des Anheftens aktivieren
Baselinestandard: false
Weitere InformationenEinschränken der Verwendung von TPM 1.2
Standardwert der Baseline: Deaktiviert
Weitere InformationenZiffern
Baselinestandard: Erfordert die Verwendung von mindestens einer Ziffer in der PIN.
Weitere InformationenExpiration
Basisstandard: Konfiguriert
Wert: 90
Weitere InformationenPIN-Verlauf
Basisstandard: Konfiguriert
Wert: 10
Weitere InformationenKleinbuchstaben
Basisstandard: Zulässig
Weitere InformationenMaximale PIN-Länge
Basisstandard: Konfiguriert
Wert: 6
Weitere InformationenMinimale PIN-Länge
Basisstandard: Konfiguriert
Wert: 6
Weitere InformationenSonderzeichen
Basisstandard: Ermöglicht die Verwendung von Sonderzeichen in der PIN.
Weitere InformationenGroßbuchstaben
Basisstandard: Zulässig
Weitere InformationenSicherheitsgerät erforderlich
Standardwert für Baseline: true
Weitere InformationenZertifikat für lokale Authentifizierung verwenden
Standardwert der Baseline: Deaktiviert
Weitere InformationenVerwenden von Hello-Zertifikaten als Smartcard-Zertifikate
Standardwert der Baseline: Deaktiviert
Weitere InformationenVerwenden von Windows Hello For Business (Gerät)
Standardwert für Baseline: true
Weitere Informationen
Windows Update for Business
Updatedienst zulassen
Standardeinstellung: Zulassen
Weitere InformationenVerwalten von Preview-Builds
Standard-Baseline: Vorschaubuilds deaktivieren
Weitere Informationen